← Voltar ao blog

Phishing com Inteligência Artificial Visa Usuários da Apple por Meio de Ligações Falsas ao Suporte

Uma nova plataforma de phishing como serviço utiliza agentes de voz com IA para se passar pelo Suporte da Apple. O esquema visa proprietários de dispositivos roubados para contornar o Bloqueio de Ativação.

TL;DR

  • O AnonyMousKIT é uma plataforma PhaaS que usa bots de voz com IA para simular o Suporte da Apple.
  • Os atacantes visam proprietários de iPhones roubados, solicitando senhas e códigos 2FA.
  • O serviço é medido por créditos e automatiza a engenharia social em larga escala.
  • O desvio do Bloqueio de Ativação permite que ladrões revendam dispositivos roubados.
  • As organizações devem educar os usuários sobre como verificar ligações de suporte por canais oficiais.

Pesquisadores de cibersegurança descobriram uma nova campanha de phishing que utiliza inteligência artificial para se passar pelo Suporte da Apple. A operação, conduzida por meio de uma plataforma chamada AnonyMousKIT, visa especificamente os proprietários de dispositivos Apple roubados, usando ligações automatizadas com voz gerada por IA para obter informações sensíveis, como senhas e códigos de autenticação de dois fatores (2FA).

Essa técnica permite que os atacantes removam o Bloqueio de Ativação — um recurso de segurança criado para impedir o acesso não autorizado a dispositivos perdidos ou roubados. Ao enganar as vítimas para fornecer credenciais sob a justificativa de suporte oficial, os criminosos conseguem desbloquear e revender esses dispositivos com facilidade.

Como o AnonyMousKIT Funciona

  • O AnonyMousKIT funciona como uma plataforma de phishing como serviço (PhaaS), permitindo que cibercriminosos aluguem agentes de voz com IA.
  • Esses agentes realizam ligações automáticas aos proprietários dos dispositivos, imitando convincentemente representantes do Suporte da Apple.
  • As vítimas são induzidas a compartilhar suas senhas ou códigos 2FA, que são então utilizados para desativar o Bloqueio de Ativação.
  • A plataforma opera com base em créditos, tornando-a acessível para esquemas de fraude de baixo investimento e alto retorno.

Implicações para Empresas e Usuários Finais

  • Organizações que utilizam dispositivos Apple devem reconhecer as ameaças emergentes de engenharia social por voz.
  • Defesas tradicionais contra phishing focadas em e-mails podem não proteger contra interações de voz em tempo real.
  • Os usuários devem verificar todas as ligações de suporte não solicitadas por meio de canais oficiais da Apple antes de compartilhar quaisquer credenciais.
  • Treinamentos de conscientização em segurança agora devem incluir orientações sobre como identificar golpes simulados por IA.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Phishing com Inteligência Artificial Visa Usuários da Apple por Meio de Ligações Falsas ao Suporte — Agent Breach Blog | Agent Breach